Oikeuksien laajennushaavoittuvuus Ubuntussa snapin kautta (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-8933 snap-confinessa, CVSS 7.8
- Paikallinen oikeuksien laajennus root-tasolle mahdollinen
- Vaikutetut versiot: Ubuntu 22.04, 24.04, 25.10, 26.04
- Päivitykset saatavilla Canonicalilta
"Ubuntun oletusasennukset ovat alttiita snap-confinen virheelle, joka mahdollistaa paikallisten käyttäjien pääsyn root-oikeuksiin. Qualys löysi ongelman (CVE-2026-8933, CVSS 7.8). Vaikutetut versiot: Ubuntu Desktop 24.04, 25.10, 26.04 ja 22.04 LTS. Päivitetyt snap-paketit ovat saatavilla."
ei vielä kommentteja.